# SecurityEngineerkill **Repository Path**: qqcj520/security-engineerkill ## Basic Information - **Project Name**: SecurityEngineerkill - **Description**: 《信息安全工程师教程(第2版)》蒸馏(仓颉Skill) 用 cangjie-skill 蒸馏软考教程,全书 34.1 万字 → 135 候选(框架29/原则29/案例27/反例26/术语24)→ 三重验证筛出 15 个 skill。 15 个 skill 均为 RIA++ 六段结构,配套 test-prompts.json(darwin 兼容)。 - **Primary Language**: Unknown - **License**: Not specified - **Default Branch**: master - **Homepage**: None - **GVP Project**: No ## Statistics - **Stars**: 0 - **Forks**: 0 - **Created**: 2026-08-13 - **Last Updated**: 2026-08-13 ## Categories & Tags **Categories**: Uncategorized **Tags**: 软考安全 ## README # 信息安全工程师 skill 清单 (SKILL CATALOG) > 来源:《信息安全工程师教程(第2版)》蒸馏产物,共 **15** 个 skill,已安装到项目级 `.workbuddy/skills/`。 > 生成时间: 2026-08-13 ## 体系设计 | slug | 名称 | 对应章节 | 触发场景 | |---|---|---|---| | `infosec-defense-in-depth` | 纵深防御设计 | 第4章 4.2.6 / 4.2.7 / 4.3.1 / 8.1.3 | 当用户需要设计一个"多道防线、单点失效不致全局失守"的安全防御体系时调用 | | `infosec-ppdr-loop` | 信息保障动态闭环 PPDR | 第4章 4.2.4 / 15.1.1 / 17.4 | 当用户需要设计/诊断"安全运营体系"、问"安全是不是装完设备就结束了 / 只有防火墙够不够 / PDRR·P2DR·WPDRRC 是什么 / 怎么做持续检测与响应 / SOC 该做什么"时调用 | | `infosec-security-system-framework` | 网络安全体系组成框架与覆盖度评估 | 第4章 4.4.1 / 4.4.4 / 1.6.5 | 当用户需要"自上而下"梳理一个单位的安全体系还缺哪块、如何搭起完整的安全管理与技术框架时调用 | | `infosec-mlps-graded-protection` | 等级保护定级与三重防护 | 第4章 4.2.8 / 4.5.1 / 1.7.2 | 当用户需要做"网络安全等级保护"定级、备案、建设整改、测评,或问"等保2.0 / MLPS / 定级怎么定 / 一个中心三重防护 / 可信验证 / 等保基本要求"时调用 | | `infosec-survivability` | 网络生存与抗毁恢复 | 第4章 4.2.9 | 当用户需要设计高可用/抗毁系统、保障业务连续性,或问"系统被攻击了还能不能服务 / 容灾 / 抗毁 / 3R 方法 / 高可用怎么设计 / 部分被攻破怎么办"时调用 | ## 攻防认知 | slug | 名称 | 对应章节 | 触发场景 | |---|---|---|---| | `infosec-attack-kill-chain` | 攻击生命周期 / 杀伤链防御映射 | 第2章 2.1.2 / 2.2 | 当用户需要理解"攻击者是怎么一步步打进来的"、把攻击手法映射到防御控制点,或问"杀伤链 / kill chain / ATT&CK 怎么用 / 攻击分几步 / 怎么以攻转防 / 红蓝对抗"时调用 | | `infosec-threat-modeling` | 威胁建模 | 第2章 2.1.2 / 第16章 16.2.3 | 当用户需要系统化枚举一个系统面临的威胁、做安全需求分析,或问"威胁建模怎么做 / ATT&CK 矩阵 / 攻击树 / STRIDE / 威胁来源途径意图 / 怎么找出系统的攻击面"时调用 | ## 工程流程 | slug | 名称 | 对应章节 | 触发场景 | |---|---|---|---| | `infosec-risk-assessment` | 网络安全风险评估流程 | 第16章 16.2 | 当用户需要识别并量化安全风险、排定处置优先级,或问"风险评估怎么做 / 资产威胁脆弱性怎么识别 / 风险值怎么算 / 相乘法矩阵法 / OWASP 风险评级"时调用 | | `infosec-incident-response` | 网络安全应急响应流程 | 第17章 17.3 / 17.4.2 | 当用户需要处置真实安全事件、写应急预案,或问"被入侵了怎么办 / 应急响应流程 / 事件分级 / 检测抑制根除恢复 / 勒索软件处置"时调用 | | `infosec-security-assessment-eal` | 安全测评与 EAL / 等保测评 | 第18章 18.5.1 | 当用户需要做安全测评、产品选型的安全可信度评估,或问"EAL 是什么 / 评估保障级 / CC 通用准则 GB/T 18336 / 等保测评怎么做 / 产品安全分级"时调用 | | `infosec-sdlc-maturity` | 软件安全成熟度与 SDLC | 第4章 4.2.5.2 / 4.2.5.3 | 当用户需要评估/提升软件安全能力成熟度,或问"软件安全成熟度 / SDLC / DevSecOps / 安全左移 / 数据安全成熟度 / 五级成熟度"时调用 | ## 选型决策 | slug | 名称 | 对应章节 | 触发场景 | |---|---|---|---| | `infosec-access-control-selection` | 访问控制模型选型 | 第7章 7.2 / 7.3 / 7.5 | 当用户需要在 DAC/MAC/RBAC/ABAC 之间选型、设计授权模型,或问"访问控制模型怎么选 / 最小权限怎么落地 / RBAC 和 ABAC 区别 / 参考监视器"时调用 | | `infosec-authentication-selection` | 认证技术选型 | 第6章 6.1/6.2/6.3 / 第7章 7.5.4 | 当用户需要设计/评估身份鉴别方案,或问"口令策略怎么定 / 多因素认证 MFA / 认证方式怎么选 / 单双向认证 / 数字证书 PKI 认证 / 弱口令怎么防"时调用 | | `infosec-crypto-selection` | 密码算法与密钥管理选型 | 第3章 3.2/3.3/3.4/3.5 | 当用户需要选密码算法、设计密钥管理,或问"对称非对称哈希怎么选 / AES DES 区别 / MD5 还能不能用 / 国密 SM 系列 / 密钥怎么管理 / 数字签名和加密区别"时调用 | ## 原则总纲 | slug | 名称 | 对应章节 | 触发场景 | |---|---|---|---| | `infosec-design-principles` | 网络安全设计原则集 | 第4章 4.3.1 / 4.4.4 / 7.5.2 / 8.1.2 | 当用户需要评审一个安全方案/体系是否完备,或问"安全建设要遵循哪些原则 / 最小权限 纵深防御 默认拒绝 三同步 木桶原则 / 安全方案怎么打分"时调用 | --- ## 触发语言信号速查 用户说出以下话语即命中对应 skill(取每 skill 前 3 条): ### 体系设计 - **`infosec-defense-in-depth`**(纵深防御设计):怎么做纵深防御 / defense in depth / 分层防护 / 多道防线;为什么装了防火墙还是被打穿 / 单点故障怎么办;网络安全区域怎么划分 / 内网要不要隔离 / 边界防护够不够 - **`infosec-ppdr-loop`**(信息保障动态闭环 PPDR):PDRR / P2DR / WPDRRC / 信息保障模型 / 动态闭环;安全是不是装完就结束了 / 只有防火墙够不够 / 怎么做持续检测和响应;SOC 该做什么 / 安全运营体系怎么建 / 告警没人处理 - **`infosec-security-system-framework`**(网络安全体系组成框架与覆盖度评估):安全体系框架 / 安全管理体系 / 安全治理 / 体系建设;我们安全建设缺什么 / 安全规划怎么写 / 覆盖度评估;技术、管理、人员怎么结合 / 安全不止是买设备 - **`infosec-mlps-graded-protection`**(等级保护定级与三重防护):等保 / 等级保护 / MLPS / 定级 / 备案 / 测评;一个中心三重防护 / 安全通信网络 / 安全区域边界 / 安全计算环境;可信验证 / 等保2.0 / 系统该定几级 - **`infosec-survivability`**(网络生存与抗毁恢复):生存性 / 抗毁 / 高可用 / 容灾 / 业务连续性;3R / 抵抗 识别 恢复 / 部分被攻破怎么办;怎么消除单点 / 备份恢复 / 降级保核心 ### 攻防认知 - **`infosec-attack-kill-chain`**(攻击生命周期 / 杀伤链防御映射):杀伤链 / kill chain / 攻击生命周期 / 攻击分几步;ATT&CK 怎么用 / 攻击树 / 以攻转防 / 红蓝对抗;这个攻击是怎么打进来的 / 我们在哪一步能拦住 - **`infosec-threat-modeling`**(威胁建模):威胁建模 / 威胁枚举 / 攻击面 / STRIDE;ATT&CK / 攻击树 / 战术技术矩阵;怎么找出系统会被怎么攻击 / 威胁来源途径意图 ### 工程流程 - **`infosec-risk-assessment`**(网络安全风险评估流程):风险评估 / 风险识别 / 风险值 / 风险矩阵;资产、威胁、脆弱性怎么区分 / 风险怎么量化;先修哪个风险 / OWASP 评级 / 可能性×影响 - **`infosec-incident-response`**(网络安全应急响应流程):被入侵了 / 中勒索了 / 应急响应 / 应急预案;检测、抑制、根除、恢复 / 事件分级 / 证据保全;先隔离还是先排查 / 应急演练怎么做 - **`infosec-security-assessment-eal`**(安全测评与 EAL / 等保测评):EAL / 评估保障级 / 通用准则 / CC / GB/T 18336;安全测评 / 等保测评怎么做 / 产品安全分级;这个产品可信度怎么判断 / 功能多是不是就安全 - **`infosec-sdlc-maturity`**(软件安全成熟度与 SDLC):安全成熟度 / CMM / SDLC / DevSecOps / 安全左移;软件安全能力 / 数据安全成熟度 / 五级;怎么把安全嵌入开发 / 打补丁之外还能做什么 ### 选型决策 - **`infosec-access-control-selection`**(访问控制模型选型):访问控制 / 授权模型 / RBAC / ABAC / MAC / DAC;最小权限 / 最小特权 / 权限怎么分 / 角色权限设计;默认拒绝 / 白名单 / 按需使用 - **`infosec-authentication-selection`**(认证技术选型):认证 / 身份鉴别 / 登录 / 口令 / 密码策略;多因素认证 / MFA / 双因素 / 生物识别;默认口令 / 弱口令 / 明文传输 / 证书登录 / Kerberos - **`infosec-crypto-selection`**(密码算法与密钥管理选型):加密算法 / 对称 / 非对称 / 哈希 / 杂凑;DES / AES / MD5 / SHA / SM1 / SM2 / SM3 / SM4 / RSA;密钥管理 / 数字签名 / 加密和签名的区别 / 国密 ### 原则总纲 - **`infosec-design-principles`**(网络安全设计原则集):安全原则 / 最小权限 / 纵深防御 / 默认拒绝 / 木桶原则;安全方案怎么评审 / 建设要遵循什么 / 三同步;安全性和可用性怎么平衡 / 预防还是补救